- 0
- 0
- 约7千字
- 约 42页
- 2026-08-26 发布于四川
- 举报
网络安全等级保护评分细则
评分总则
本细则依据GB/T22239-2019《信息安全技术网络安全等级保护基本要求》、GB/T28448-2019《信息安全技术网络安全等级保护测评要求》制定,适用于等级保护2.0体系下第一到第四级网络、通用信息系统、云平台、大数据平台、物联网、工业控制系统、移动互联网应用等对象的定级备案测评、定期监督测评、整改验收测评的量化评分。
权重与总分设置
本细则总分值为100分,分为技术测评(50分)、管理测评(50分)两大模块,共设置10个一级指标,每个一级指标下划分二级指标与测评项,测评项区分关键测评项(标注★,为等级保护核心管控要求,未达标直接影响合规性)与一般测评项,关键测评项权重为同分值下一般测评项的2倍。
单个测评项计分规则
1.关键测评项:完全满足等级保护基本要求得满分,仅非核心细节缺失、不影响整体管控效果得50%分值,存在核心缺陷或完全不满足得0分;
2.一般测评项:完全满足得满分,部分满足得50%分值,完全不满足得0分;
3.不适用测评项:经测评专家组书面认定确为不适用的,该测评项分值按权重平均分摊至同二级指标下其他测评项,不影响总分计算。
合格判定标准
1.一级网络/系统:总分≥60分,且所有关键测评项得分率≥70%,判定为合格;
2.二级网络/系统:总分≥70分,且所有关键测评项得分率≥80%,判定为合格;
3.三级
原创力文档

文档评论(0)